Linux Kernel Local MEMLOCK RLIMIT绕过服务拒绝漏洞

漏洞信息详情

Linux Kernel Local MEMLOCK RLIMIT绕过服务拒绝漏洞

漏洞简介

Red Hat Enterprise Linux 3版本的linux-2.4.21-mlock.patch在一个进程开启属于其他进程的页面时,不能正确地维持mlock页面计算。本地用户可以加锁比rlimit指定的更多内存。

漏洞公告

Please see the referenced vendor advisories for details on obtaining and applying fixes.

参考网址

来源: MLIST
名称: [linux-kernel] 20040402 Re: disable-cap-mlock
链接:http://marc.theaimsgroup.com/?l=linux-kernel&m=108087017610947&w=2

来源: OVAL
名称: oval:org.mitre.oval:def:10672
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:10672

来源: BID
名称: 13769
链接:http://www.securityfocus.com/bid/13769

来源: REDHAT
名称: RHSA-2005:472
链接:http://www.redhat.com/support/errata/RHSA-2005-472.html

来源: SECUNIA
名称: 19607
链接:http://secunia.com/advisories/19607

来源: SGI
名称: 20060402-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20060402-01-U

来源: US Government Resource: oval:org.mitre.oval:def:1117
名称: oval:org.mitre.oval:def:1117
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1117

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享